Zertifikat bei lokaler Benutzung/ohne Server

  • ich benutze u.a einen Notes client standalone als Internetmailclient. Neuerdings motzt mich das System an, dass meine ID nue zertifiziert werden muss. Doch wie mache ich dies ohne Server bzw. Server-Anbindung.
    Danke
    Marc

  • Guckst du z.B. hier

    Life is not a journey to the grave with the intention of arriving safely in a pretty and well-preserved body, but rather to skid in broadside, thoroughly used up, totally worn out, and loudly proclaiming "Wow, what a ride!!! :evil:
    Beschleunigung ist, wenn die Tränen der Ergriffenheit waagrecht zum Ohr hin abfliessen - Walter Röhrl

  • Der genannte Thread wird ihm nicht weiterhelfen da dort das Problem nicht gelöst werden konnte.


    Das Problem mit den selbst erzeugten flachen ID's ist, dass es dafür keine Zertifikate gibt mit denen man sie rezertifizieren könnte. Also würde man in dem Fall selbst mit dem Nachinstallieren eines Adminclients nicht weiterkommen.


    Die einzige (mir bekannte) Methode besteht im separaten Installieren des gleichen Clients auf einer anderen Maschine analog der Erstinstallation des ursprünglichen Clients. Dabei entsteht wieder eine Datei "user.id" mit 2 Jahren Gültigkeit. Ändert man vor der Installation das Datum der Maschine ein paar Jährchen in die Zukunft kann man sogar längere Gültigkeiten erreichen. Die entstandene "user.id" kopiert man dann ins entsprechende echte Verzeichnis und ersetzt damit die abgelaufene ID.


    Zu beachten ist dabei lediglich dass sich die Schlüssel der alten und neuen ID unterscheiden, hat man irgendwelche mit der alten ID verschlüsselten Daten so könnten diese u.U. unzugänglich werden. Dazu sollte man die alte ID auf jeden Fall noch eine geraume Zeit aufheben. Man kann auch über die Export/Import Funktion der User-ID Zertifikate und Encryption Keys von der alten in die neue ID übernehmen - allerdings habe ich das mit selbsterstellten flachen ID's noch nie getestet.